A不需要修改,交换网络和以前共享媒质模式的网络没有任何区别
B使用交换机的核心芯片上的一个调试的端口
C把入侵检测系统放在交换机内部或防火墙等数据流的关键入口、出口处
D采用分接器(tap)
E使用以透明网桥模式接入的入侵检测系统
随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。
多选题查看答案
在早期用集线路(hub)作为连接设备的网络中使用的基于网络的入侵检测系统,在交换网络中不做任何改变,一样可以用来监听整个网络。()
判断题查看答案
在早期用集线器(hub)作为连接设备的网络中使用的基于网络的入侵检测系统,在交换网络中不做任何改变,一样可以用来监昕整个子网。
判断题查看答案
企业应考虑综合使用基于网络的入侵检测系统和基于主机的入侵检测系统来保护企业网络。在进行分阶段部署时,首先部署基于网络的入侵检测系统,因为它通常最容易安装和维护,接下来部署基于主机的入侵检测系统来保护至关重要的服务器。
判断题查看答案
基于网络的入侵检测系统通常是作为一个独立的个体放置于被保护的网络上,它使用原始的网路()作为进行攻击分析的数据源,一般利用一个网络适配器来实时监视和分析所有通过网络进行传输的通信。
单选题查看答案
基于网络的入侵检测系统的信息源是()
单选题查看答案
基于网络的入侵检测系统的信息源是()。
填空题查看答案
基于网络的入侵检测系统的信息源是()。
单选题查看答案
由大量网络和链接这些网路的路由器组成,负责提供连通性和数据交换指的是()
单选题查看答案